View a markdown version of this page

인증 방법 선택 - Amazon Location Service

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

인증 방법 선택

Amazon Location Service는 세 가지 인증 방법을 지원합니다. 다음 지침에 따라 애플리케이션에 적합한 방법을 선택합니다.

메서드 비교

인증 방법 비교
기준 API 키 Amazon Cognito IAM
지원되는 API 맵, 장소, 경로 모든 API 모든 API
사용자 인증 필요 아니요 선택 사항
상대 성능 더 빠름(왕복 횟수 감소, 캐싱된 타일) 느림(토큰 교환 필요) 표준(SigV4 서명)
다른 방법과 결합할 수 있습니다. 아니요
최적의 용도 맵, 장소 또는 경로가 필요한 퍼블릭 웹/모바일 앱 모든 APIs 또는 사용자 지정 인증 흐름에 대한 익명 액세스가 필요한 앱 서버 측 앱, 내부 도구, 관리 작업

API 키를 사용해야 하는 경우

다음과 같은 경우 API 키를 사용합니다.

  • 애플리케이션에는 맵, 장소 또는 라우팅 APIs만 필요합니다.

  • 가장 적은 왕복과 가장 간단한 통합을 원합니다.

  • 개별 사용자를 인증할 필요가 없습니다.

API 키는 일반적으로 Amazon Cognito보다 빠릅니다. 인증이 단순할수록 동일한 맵 타일을 다시 가져올 때 서비스에 대한 왕복과 캐시된 요청이 줄어들기 때문입니다.

Amazon Cognito를 사용해야 하는 경우

다음과 같은 경우 Amazon Cognito를 사용합니다.

  • 애플리케이션에는 지오펜스, 트래커 또는 APIs 키에서 사용할 수 없는 기타 API에 대한 액세스 권한이 필요합니다.

  • 여러 인증 공급자(소셜 로그인, SAML 또는 자체 자격 증명 시스템)를 결합하려고 합니다.

  • 동일한 애플리케이션에서 인증된 사용자 지원과 인증되지 않은 사용자 지원이 모두 필요합니다.

  • IAM 정책 조건을 사용하여 IP 기반 제한을 원하는 경우.

Amazon Cognito에서 페더레이션 자격 증명을 사용하는 방법에 대한 자세한 내용은 Amazon Cognito 개발자 안내서의 페더레이션 자격 증명 시작하기를 참조하세요.

IAM을 사용해야 하는 경우

다음과 같은 경우 IAM을 사용합니다.

  • 애플리케이션은 AWS 컴퓨팅 서비스(Amazon EC2, Lambda, Amazon ECS)에서 실행됩니다.

  • 리소스 수준 정책 및 조건을 사용하여 권한을 완전히 제어해야 합니다.

  • 서버 측 또는 백엔드 서비스를 구축하고 있습니다.

  • 를 사용하여 감사 추적이 필요합니다 AWS CloudTrail.